Anubis؛ سرویسی برای تحلیل برخط پروندههای APK
Anubis نام پروژهای برخط است که توسط شرکت International Secure Systems Lab و با هدف تحلیل پروندههای اجرایی سامانهعاملهای مختلف از جمله ویندوز طراحی شده است. پشتیبانی از پروندههای APK اندروید از سال ۲۰۱۲ به این سرویس افزوده گردید.
بخش اندروید این سرویس با نام Andrubis این امکان را برای کاربران فراهم میکنند تا بتوانند به سادگی پروندههای APK را در یک محیط سندباکس اجرا کرده و با اجرای چند تست مختلف گزارشی دقیق را در ارتباط با این پروندهها مشاهده نمایند. هر گزارش شامل دستهبندیهای زیر است:
اطلاعات کلی
گزارش تحلیل ایستا
فعالیتها
سرویسها
گیرندههای ارسال سراسری
مجوزهای دسترسی موردنیاز
قابلیتها
نشانیهای اینترنتی
گزارش تحلیل پویا
این گزارشها در دو قالب XML و HTML ارائه میشود. دادههای PCAP هم همچنین برای دریافت در اختیار کاربر قرار میگیرد. بخشی از یک گزارش واقعی در مورد تروجان Android/Dnightmare در تصویر زیر مشاهده میشود:
این سرویس همچنین یک شیوهی امتیازبندی بر حسب ویژگیهای مخرب را هم برای نرمافزارهای اندرویدی در نظر گرفته است که میزان آلودگی پروندههای APK را با عددی مابین صفر (پاک) و ۱۰ (آلوده) نشان میدهد. برای مثال بیشترین عدد آلودگی ثبتشده در این سامانه در حال حاضر 9.93733 است.
Anubis یک سرویس رایگان بوده و نیازی به عضویت ندارد.